Sample VPN Environment 1: Gateway to Gateway................................................107
Sample VPN Environment 2: Gateway to Gateway................................................108
Sample VPN Environment 3: Client to Gateway (Tunnel).......................................109
Sample VPN Environment 4: Client to Gateway (GroupVPN) ................................110
第 4 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
1. Introduction 概述
FVR9416 為一台符合 SME 等級經濟型,高效能整合型之全功能新一代設計之防火牆系統, 除了具備絕大多
數寬頻市場適用的對外連線能力外,還內建了 16 Port 10/100Mbps QoS 及 VLAN 交換器,以滿足多數企業對防
火牆的市場需求,FVR9416提供了硬體DMZ埠口為防火牆的標準配備使用外,並且提供四個WAN ports.此四個
WAN po rt s 不僅可以支援高效能網路自動負載平衡模式( Intelligent Balancer by auto mode),亦可針對特定使
用者的 IP 群組, 以提供分級服務 classes of service (CoS) (IP Group by Users).
FVR9416 IPSec VPN 適用於各辦公室, 事業夥伴及遠端使用者一個安全便利的網路加密方式. 包括 168
bit Data Encryption S tandard (3DES), 56 bit Data Encryption Standard (DES), 以及AH/ESP提供了各分支點間或大多數遠端使用者採 VPN 方式將資料自動加密解密的通訊方式,支援 Gateway To
Gateway ,Client To Gateway 與 Group VPNs 等模式
特定使用者的 IP 群組, 以提供分級服務 classes of service (CoS) (IP Group by Use rs)
協定綁定 Protocol Binding
服務質量 QoS
TCP/IP 通訊協定:
DHCP Client/Server
IP & MAC Binding
PPPoE
NAT with popular ALG support
NAT with port forwarding
NAT with port triggers
DNS 轉送功能-DNS Relay
ARP
ICMP
FTP/TFTP
密碼保護-Password protected configuration or management sessions for web access
全自動型的負載平衡模式 Intelligent Balancer (Auto Mode)
特定使用者的 IP 群組, 以提供分級服務 classes of service (CoS)
以埠口為基礎的頻寬政策 Port-based QoS
時間伺服器通訊協定 NTP Time Server
網頁模式管理與政策設定-Comprehensive web based management and policy setting
支援網路管理通訊協定 SNMP v1/v2c
線上動態即時系統日誌 Monitoring, Logging, 系統告警功能 Alarms of system activities
具備由 Web 方式的韌體升級備份(Fault-tolerance Web upgrade new software)
具備雙份的可置換韌體儲存空間備份(Dual Firmware Backup or Restore)
Supports filter capability (Service and IP)
支援系統日誌以及電子郵件自動告警功能(Support Syslog & E-Mail Alert.)
防火牆功能:
防火牆主動封包檢測技術-Stateful Packet Inspection Firewall
IP 位置過濾功能-IP filtering; allows you to configure IP address filters
埠口位置過濾功能-Port filtering; allows you to configure TCP/UDP port filters
支援硬體式的 DMZ 獨立埠口-Support Hardware DMZ to protect your network
阻斷式攻擊-Denial of Service (DoS) prevention Dos attack prevention
網頁內容過濾機制-Inappropriate URL command line filter
可設定網路存取時間控制-Set Internet accessing time schedule
網路攻擊模式偵測-Syn Flooding/IP Spoofing/Win Nuke/Ping Of Death
VPN 虛擬私有網路功能:
支援高速 3DES VPN 連線效能速率可達 70Mbps-IPSec VPN 3DES Throughput 70Mbps UP.
支援 VPN 連線通道數 200 條-Support up to 200 VPN tunnels
支援 2 組群組 VPN 功能-Up to 2 Group VPNs support
簡單易懂的 VPN 設定與管理介面-Friendly VPN Tunnel Management
支援 IKE 功能-IKE : Pre-Shared keys
支援 IPSec 標準的 DES/3DES 加密-IPSec Encryption DES/3DES
支援以 IPSec 為標準的 MD5/SHA1 驗證-IPSec Authentication MD5/SHA1
支援 PMTU 的密鑰管理-Support PMTU Key management: IKE
支援網域名稱轉換 IP 位置 DNS Resolve
虛擬主機 Virtual Server –Port Forwarding.
特殊應用軟體 Port-Triggering Support
支援內建軟體式非軍事管制區 DMZ 功能-Support Software DMZ.
支援國際標準即插即用功能-UPnP Support
支援一對一的網路位置轉譯功能-One to One NAT Support.
動態 DNS 支援-DDNS Support
可變更的 WAN 網路實體位置-MAC Clone Change Support
線上對外線路測試功能-Diagnostic with DNS Lookup & Ping.
路由器參數設定備份或是儲存-Setting Backup with Import & Export.
封包傳輸效能:
防火牆效能-Firewall: 200Mbps
VPN 虛擬私有網路效能-3DES 168bit VPN: Up to 70Mbps.
示目前該埠口設定狀態如, 網路連接 Link (up or down), 埠口 Port 開啟或關閉 Disable(on or off), 高低優先
權 Priority (高 High or 一般 Normal), 連接速率 Speed Status(10Mbps or 100Mbps), 工作模式 Duplex
Status(半雙工 half or 全雙工 full), 乙太網路自動偵測 Auto negotiation(Enabled or Disabled). 於此項目表
格中(statistics table), 他將會顯示此埠口的接收 receive/傳送transmit 的封包數以及 Byte數/封包錯誤率等
並計算總數量.
第 17 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
第 18 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
General Setting Status(一般設定狀態顯示)
LAN IP: 此為顯示路由器的 LAN端目前的 IP位置設定資訊,系統預設為 192.168.1.1,並且可以按下該超連結直
接進入該設定項目中.
WAN1~4 IP
目中.當使用者選擇自動取得 IP 位置時( Obtain an IP automatically), 他會顯示二個按鈕分別為釋放-release
與更新-renew. 使用者可以按下釋放- release 按鈕去做釋放 ISP 端所核發的 IP 位置,以及按下更新- renew
按鈕去做更新ISP端所核發的IP位置. 當選擇WAN端連線使用如 PPPoE 或是 PPTP的話,他會變為顯示 連
接-Connect 與中斷連線-Disconnect.
DMZ IP
Default Gateway
DNS
: 此為顯示路由器的 DNS(Domain Name Server)的 IP 位置設定資訊,並且可以按下該超連結直接進入該設定項目中.
QoS
: 此為顯示路由器的 WAN1~4 是否有使用 QoS,並且可以按下該超連結直接進入該設定項目中.
Advanced Setting Status (進階設定狀態顯示)
: 此為顯示路由器的 WAN 1 端目前的 IP 位置設定資訊,並且可以按下該超連結直接進入該設定項
: 此為顯示路由器的 DMZ 目前的 IP 位置設定資訊,並且可以按下該超連結直接進入該設定項目中.
: 此為顯示路由器的預設閘道IP位置設定資訊,並且可以按下該超連結直接進入該設定項目中
DMZ Host
: 此為顯示路由器的 DMZ 功能選項是否啟動,並且可以按下該超連結直接進入該設定項目中.系統預
第 19 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
設此功能為關閉.
Working Mode
超連結直接進入該設定項目中.系統預設此功能為 NAT Gateway 模式.
DDNS
Block WAN Request:
啟-On/關閉-Off),並且可以按下該超連結直接進入該設定項目中.系統預設此功能為關閉-Off.
Remote Management:
連結直接進入該設定項目中.系統預設此功能為關閉-Off.
VPN Setting Status(VPN 設定狀態顯示)
VPN Summary: 此為顯示路由器的 VPN 功能選項內容資訊,並且可以按下該超連結直接進入該設定項目中.
Tunnel(s) Used: 此為顯示路由器的 VPN 功能目前已經設定的 Tunnel 數量.
Tunnel(s) Ava ilable: 此為顯示路由器的 VPN 功能目前可使用的 Tunnel 數量..
Current Connected (The Group Name of GroupVPN1) use rs: 為顯示路由器的 VPN 1 目前線上使用 Tunnel
此為顯示路由器是否阻斷來自 Internet 上的 ICMP-Ping 的回應功能選項,是否啟動(開
此為顯示路由器的遠端管理功能選項是否啟動(開啟-On/關閉-Off),並且可以按下該超
第 20 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
數量
Current Connected (The Group Name of GroupVPN2) use rs: 為顯示路由器的 VPN 2 目前線上使用 Tunnel
數量
若是 GroupVPN 為無設置的狀態,會顯示“No Group VPN was defined.”-沒有 GroupVPN 被設定的資訊.
Log Setting Status: (系統日誌設定狀態顯示)
E-Mail 的超連結將會連到系統日誌設定畫面中:
1.若您無設定電子郵件伺服器(Mail Server)於系統日誌設定中(Log page), 他將顯示您無設定電子郵件伺服器
所以無法發送系統日誌電子郵件-“E-mail cannot be sent because you have not specified an outbound SMTP
server address.”
2.若您已經設定電子郵件伺服器(Mail Server)於系統日誌設定中(Log page), 但是 Log 尚未達到設定傳送的條件時,它將顯示電子郵件伺服器已經設置-“E-mail settings have been configured.”
3.若您已經設定電子郵件伺服器(Mail Server)於系統日誌設定中(Log page), Log 也已經傳送出去時,它將顯示電子郵件伺服器已經設置,並且已經發送- “E-mail settings have been configured and sent out normally.”
4. 若您已經設定電子郵件伺服器(Mail Server)於系統日誌設定中(Log page), 但是 Log 無法正確傳送出去時,它將顯示電子郵件伺服器已經設置,但是無法傳送出去,可能是設定有問題-“E-mail cannot be sent out,
probably use incorrect settings.”
Host Name & Domain Name: 可輸入路由器的名稱-Host name 以及網域名稱-Domain Name,於大多數的環
境中不需做任何設定即可使用,國外有一些 ISP可能需要用到!
LAN Setting
此為顯示路由器的 LAN 端內部網路目前的 IP 位置設定資訊,系統預設為 192.168.1.1,子網路遮罩為
255.255.255.0.,可以依照您實際網路架構更動!
第 22 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
Multiple-Subnet Setting
此功能提供 User可以將不同於路由器網段的 IP群組直接填入到 Multiple-Subnet後就可直接上網,也就是若原
來內部環境已經有多組不同 IP 群組時,內部電腦不需做任何修改就可以上網,可以依照您實際網路架構更動!
第 23 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
WAN Setting
Please choose how
many WAN ports you
prefer to use
請選擇您要設定 WAN 埠口的數目,預設值為 4.您可以依照自己的需要
加以更改.
Interface:
Connection T ype
Config.:
WAN Connection Type:廣域網路 Internet 連線型態設定
Obtain an IP automatically:自動取得IP位置(常用在纜線數據機 Cable Modem或是DHCP自動取得 IP 連線型
態上)
此為路由器系統預設的連線方式,此連線方式為 DHCP Client 自動取得 IP 模式,多為應用於如 Cable Modem 等連
接,若您的連線為其他不同的方式,請依照以下介紹並選取相關的設定.或是使用者自訂 DNS 的 IP 位置(Use the Following DNS Server Address), 與此選項勾選並自訂填入 DNS 的IP位置.
顯示為第幾個 WAN 埠口
廣域網路 Internet 連線型態設定:可以區分為四種.
Obtain an IP automatically:自動取得 IP位置;
Static IP: 固定 IP 位置連線;
PPPoE (Point-to-Point Protocol over Ethernet):PPPoE 撥號連線;
PPTP (Point-to-Point Tunneling Protocol): PPTP 撥號連線
顯示進一步更改設定:點選 Edit
進入近一步設定畫面.
第 24 頁,共 111 頁
FVR9416 SME Multi-WAN Firewall/VPN Router
Use the Following DNS
Server Address:
選擇使用自訂的 DNS 解析伺服器的 IP 位置.
Domain Name Server (DNS):
解析伺服器
Static IP: 固定 IP 位置連線
若您的 ISP 有核發固定的 IP 位置給您(如 1 個 IP 或是 8 個 IP 等),請您選擇此種方式連線,將 ISP 所核發的 IP
資訊分別依照以下介紹填入相關設定參數中
Notes:請注意,有一些 ISP 雖會提供固定如一個 IP 位置給您,但是有可能是使用如 DHCP 自動取得 IP 或是
PPPoE 撥接取得一個固定 IP 模式,雖是每次都取得相同 IP 位置,但連線模式您依然要選擇相關之模式才可!
輸入您的 ISP 所規定的名稱解析伺服器 IP 位置,最少頃填入一組,
最多可填二組.
Specify WAN IP
Address:
Subnet Mask:
Default Gateway IP
Address:
Domain Name Server
(DNS):
PPPoE (Point-to-Point Protocol over Ethernet):PPPoE 撥號連線